Finished Logs…I checked with my friend and she never made back-up discs nor has she done any updates. She has done one or two "sytem restores" as well. I believe I would like to make backup discs for her when we are finished and also get her startup faster and remove any games/garbage from her computer as she does not use them. She has notified banks and credit card companies of possible identity theft, as well. I am certain there are too many security/virus programs downloads….photo programs?…several of the programs she has downloaded came from discs "hacker friends" gave to her (not very good friends as she was not informed of the importance of backup discs and updates) we have discussed this and most probably will again …open to any and all suggestions.
Logfile of HijackThis v1.99.1
Scan saved at 5:17:42 AM, on 4/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Documents and Settings\Owner\Desktop\Daily virus protect\Pamela Daily Virus Protect\AVG Anti-Spyware 7.5\guard.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\safe-share\SafeShare.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\PeoplePC\ISP6300\Browser\Bartshel.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Yahoo!\Messenger\ypager.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\PROGRA~1\PeoplePC\ISP6300\Browser\PPShared.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\hp center\137903\Shadow\ShadowBar.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\unzipped\hijackthis\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\3ca8c39b9b899185c2c09c220865d1ed\update\update.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://home.peoplepc.com/websearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: PeoplePC ScamGuard - {7E3659A6-4BC5-4d93-B3FD-8B5ACC2FEDED} - C:\Program Files\PeoplePC\Toolbar\ScamGrd.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Bart Station] C:\Program Files\PeoplePC\ISP6300\BIN\PPCOLink.exe -STATION
O4 - HKLM\..\Run: [Unshare] C:\Program Files\safe-share\SafeShare.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Spyware Begone] C:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: hp center UI.lnk = C:\Program Files\hp center\137903\Shadow\ShadowBar.exe
O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d…can_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/…b?1174994560826
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat…b?1175910867247
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Documents and Settings\Owner\Desktop\Daily virus protect\Pamela Daily Virus Protect\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: ColdFusion MX Application Server - Macromedia Inc. - C:\CFusionMX\runtime\bin\jrunsvc.exe
O23 - Service: ColdFusion MX ODBC Agent - Unknown owner - C:\CFusionMX\db\slserver52\bin\swagent.exe
O23 - Service: ColdFusion MX ODBC Server - Unknown owner - C:\CFusionMX\db\slserver52\bin\swstrtr.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
Blacklight
04/09/07 18:58:03 [Info]: BlackLight Engine 1.0.61 initialized
04/09/07 18:58:03 [Info]: OS: 5.1 build 2600 (Service Pack 1)
04/09/07 18:58:04 [Note]: 7019 4
04/09/07 18:58:04 [Note]: 7005 0
04/09/07 18:58:09 [Note]: 7006 0
04/09/07 18:58:09 [Note]: 7011 1116
04/09/07 18:58:09 [Note]: 7026 0
04/09/07 18:58:10 [Note]: 7026 0
04/09/07 18:58:28 [Note]: FSRAW library version 1.7.1021
04/09/07 19:05:14 [Note]: 7007 0
Kaspersky
——————————————————————————-
KASPERSKY ONLINE SCANNER REPORT
Monday, April 09, 2007 10:02:07 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 10/04/2007
Kaspersky Anti-Virus database records: 293429
——————————————————————————-
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
A:\
C:\
D:\
Scan Statistics:
Total number of scanned objects: 63125
Number of viruses found: 10
Number of infected objects: 41 / 0
Number of suspicious objects: 0
Duration of the scan process: 02:02:05
Infected Object Name / Virus Name / Last Action
C:\CFusionMX\db\slserver52\tracing\ColdFusion MX ODBC Agent.trc Object is locked skipped
C:\CFusionMX\db\slserver52\tracing\ColdFusion MX ODBC Server.trc Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-04-09_Log.ALUSchedulerSvc.LiveUpdate Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Owner\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Owner\Local Settings\History\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Owner\Local Settings\History\History.IE5\MSHist012007040920070410\index.dat Object is locked skipped
C:\Documents and Settings\Owner\Local Settings\Temp\Perflib_Perfdata_4d4.dat Object is locked skipped
C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Owner\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Owner\ntuser.dat.LOG Object is locked skipped
C:\eied_s7.cab/eied_s7_c_95.exe Infected: Trojan-Downloader.Win32.Mediket.cv skipped
C:\eied_s7.cab CAB: infected - 1 skipped
C:\hp\bin\KillWind.exe Infected: not-a-virus:RiskTool.Win32.PsKill.p skipped
C:\Program Files\Norton AntiVirus\Quarantine\20E3405D.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\20F73C47.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\234C161C.exe Infected: Backdoor.Win32.Rbot.bjp skipped
C:\Program Files\Norton AntiVirus\Quarantine\234F4019.exe Infected: Backdoor.Win32.Rbot.bjp skipped
C:\Program Files\Norton AntiVirus\Quarantine\2C952D35.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\2CAB531C.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\2CE55B0C Infected: Trojan-Downloader.Win32.Mediket.cv skipped
C:\Program Files\Norton AntiVirus\Quarantine\2DA36979.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\2DAD676E.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\2DC051CB.exe Infected: Backdoor.Win32.Rbot.bjp skipped
C:\Program Files\Norton AntiVirus\Quarantine\2DD777B2.exe Infected: Backdoor.Win32.Rbot.bjp skipped
C:\Program Files\Norton AntiVirus\Quarantine\2DDA21AF.exe Infected: Backdoor.Win32.Rbot.bjp skipped
C:\Program Files\Norton AntiVirus\Quarantine\2DDD4BAB.exe Infected: Backdoor.Win32.Rbot.bjp skipped
C:\Program Files\Norton AntiVirus\Quarantine\2E5F7216.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\2E7200CB.tmp Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\2E7941FA.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\33415580 Infected: Trojan-Downloader.Win32.Mediket.cv skipped
C:\Program Files\Norton AntiVirus\Quarantine\36915713.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\36B524EB.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\3C522F50.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\3C62013E.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\3D110B5A.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\41B53E3E.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\432646A8.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\4CD21804.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\4CE269F2.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\58EA22DF Infected: Trojan-Downloader.Win32.Mediket.cv skipped
C:\Program Files\Norton AntiVirus\Quarantine\5D7962F7.exe Infected: Backdoor.Win32.SdBot.xd skipped
C:\Program Files\Norton AntiVirus\Quarantine\5D975CD7.tmp Infected: Trojan.Win32.Zapchast.cg skipped
C:\Program Files\Norton AntiVirus\Quarantine\62D45AA8.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\62E42C96.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\79193DDD.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\791C67DA.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\Norton AntiVirus\Quarantine\791F11D6.exe Infected: Trojan-Dropper.Win32.Agent.bah skipped
C:\Program Files\PeoplePC Accelerated\logs\output_Owner.log Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\benchmark.dat Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\codescache\49\d949 Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\codescache\57\6457 Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\codescache\7c\4e7c Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\codescache\activeDomains Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\codescache\c8\76c8 Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\codescache\ef\a0ef Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\codescache\nonactiveDomains Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\http_cache\HEADERS\_0000_1 Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\http_cache\HEADERS\_0000_2 Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\http_cache\_0000_1 Object is locked skipped
C:\Program Files\PeoplePC Accelerated\TEMP\http_cache\_0000_2 Object is locked skipped
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP306\A0040429.exe Infected: Backdoor.Win32.IRCBot.aak skipped
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP336\A0045374.dll Infected: Trojan-Clicker.Win32.Agent.ac skipped
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP336\A0045375.exe Infected: Trojan.Win32.LipGame.ab skipped
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP336\A0045376.exe Infected: Trojan-Downloader.Win32.Mediket.df skipped
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP341\change.log Object is locked skipped
C:\WINDOWS\Debug\oakley.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\ModemLog_Lucent Win Modem.txt Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\3ca8c39b9b899185c2c09c220865d1ed\BIT10.tmp Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\SYSTEM32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\SYSTEM32\config\default Object is locked skipped
C:\WINDOWS\SYSTEM32\config\default.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SAM Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SECURITY Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\config\software Object is locked skipped
C:\WINDOWS\SYSTEM32\config\software.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\SYSTEM32\config\system Object is locked skipped
C:\WINDOWS\SYSTEM32\config\system.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\h323log.txt Object is locked skipped
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
Scan process completed.